[發(fā)明專利]一種基于網(wǎng)絡設備的ARP報文管理方法在審
| 申請?zhí)枺?/td> | 201310360537.4 | 申請日: | 2013-08-19 |
| 公開(公告)號: | CN104427004A | 公開(公告)日: | 2015-03-18 |
| 發(fā)明(設計)人: | 吳玉松;單閩;曲長利 | 申請(專利權)人: | 北京懷教網(wǎng)絡技術服務有限公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 101499 北京市懷柔區(qū)*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 網(wǎng)絡設備 arp 報文 管理 方法 | ||
技術領域
本發(fā)明涉及一種ARP報文的管理方法,尤其是一種基于網(wǎng)絡設備的ARP報文管理方法。
背景技術
ARP(Address?Resolution?Protocol,地址解析協(xié)議)的基本功能是通過目標設備的IP地址,查詢目標設備的MAC(Media?Access?Control,媒體訪問控制)地址,以保證通信的順利進行。它是IPv4中網(wǎng)絡層必不可少的協(xié)議。
在以太網(wǎng)協(xié)議中規(guī)定,同一局域網(wǎng)中的一臺主機要和另一臺主機進行直接通信,必須要知道目標主機的MAC地址。而在TCP/IP協(xié)議中,網(wǎng)絡層和傳輸層只關心目標主機的IP地址。這就導致在以太網(wǎng)中使用IP協(xié)議時,只包含目標主機的IP地址。于是,需要一種方式,要根據(jù)目標主機的IP地址,獲得其MAC地址。這就是ARP協(xié)議要做的事情。所謂地址解析就是主機在發(fā)送數(shù)據(jù)幀前將目標IP地址轉換成目標MAC地址的過程。
通常情況下,網(wǎng)絡通信的過程如下:
假如網(wǎng)絡中存在一臺網(wǎng)絡交換設備網(wǎng)絡設備和三臺主機PC1、PC2、PC3,主機的IP地址分別為192.168.1.1、192.168.1.2、192.168.1.3,MAC地址分別為11-11-11-11-11-11、22-22-22-22-22-22、33-33-33-33-33-33。
如果PC1要向PC2發(fā)送數(shù)據(jù),則需要經(jīng)過以下步驟:
(1)PC1查詢本地ARP緩存中是否存在PC2(192.168.1.2)的IP-MAC對應關系,如果存在則轉至步驟(6)。
(2)向網(wǎng)絡發(fā)送ARP請求報文,查詢PC2(192.168.1.2)的MAC地址。
(3)網(wǎng)絡設備向所有主機(端口)分發(fā)步驟(2)中的ARP請求報文。
(4)PC2收到PC1發(fā)來的ARP請求報文,判斷自己是192.168.1.2后向PC1返回帶有MAC地址(22-22-22-22-22-22)的ARP應答信息;PC3收到PC1發(fā)來的ARP請求報文后,判斷自己不是192.168.1.2后丟棄該報文。
(5)網(wǎng)絡設備轉發(fā)PC2發(fā)送的ARP應答信息到PC1
(6)PC1向PC2(22-22-22-22-22-22)發(fā)送信息。
(7)網(wǎng)絡設備轉發(fā)PC1的信息到PC2。
因為在ARP協(xié)議標準中,網(wǎng)絡主機會無條件的接收和響應ARP應答信息。在這種設計下,可以很容易的實現(xiàn)ARP欺騙等方式的攻擊,造成網(wǎng)絡傳輸數(shù)據(jù)的泄漏或斷網(wǎng)等網(wǎng)絡的不穩(wěn)定的情況。
網(wǎng)絡數(shù)據(jù)傳輸?shù)男孤崿F(xiàn)步驟如下:
(1)PC3向PC1發(fā)送一個ARP響應報文,報文中欺騙PC1說PC2的MAC地址為33-33-33-33-33-33。
(2)網(wǎng)絡設備轉發(fā)PC3向PC1轉發(fā)的虛假ARP應答報文。
(3)PC1向PC2發(fā)送數(shù)據(jù),判斷到自己的IP-MAC緩存中存在PC2(192.168.1.2)->33-33-33-33-33-33的信息,所以向假的PC2(33-33-33-33-33-33)發(fā)送信息。
(4)網(wǎng)絡設備轉發(fā)PC1發(fā)送到虛假PC2的信息到PC3。
(5)PC3收到PC1發(fā)來的信息。導致PC1向PC2發(fā)送的數(shù)據(jù)泄漏給PC3主機。
網(wǎng)絡欺騙方式造成斷網(wǎng)的實現(xiàn)步驟如下:
(1)PC3向PC1發(fā)送一個ARP響應報文,報文中欺騙PC1說PC2的MAC地址為AA-AA-AA-AA-AA-AA。
(2)網(wǎng)絡設備轉發(fā)PC3向PC1轉發(fā)的虛假ARP應答報文。
(3)PC1向PC2發(fā)送數(shù)據(jù),判斷到自己的IP-MAC緩存中存在PC2(192.168.1.2)>>AA-AA-AA-AA-AA-AA的信息,所以向假的PC2(AA-AA-AA-AA-AA-AA)發(fā)送信息。
(4)網(wǎng)絡設備中不存在MAC地址為AA-AA-AA-AA-AA-AA的主機,所以此報文被丟棄。
網(wǎng)絡廣播風暴造成的網(wǎng)絡不穩(wěn)定的實現(xiàn)步驟如下:
(1)PC3向網(wǎng)絡中發(fā)送任意ARP請求報文。
(2)網(wǎng)絡設備向所有主機(端口)分發(fā)PC3發(fā)送的ARP請求報文。
(3)轉至步驟(1)。
因為ARP請求報文會經(jīng)過網(wǎng)絡設備分發(fā)到所有的主機(端口)。當ARP請求報文不停的從PC3發(fā)出,當把整個網(wǎng)絡帶寬耗盡時,網(wǎng)絡上的所有主機都會因為搶奪帶寬而造成網(wǎng)絡不穩(wěn)定。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京懷教網(wǎng)絡技術服務有限公司,未經(jīng)北京懷教網(wǎng)絡技術服務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310360537.4/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:通過額外制造制成的復合葉片
- 下一篇:一種飲料制備設備
- 網(wǎng)絡設備管理方法、網(wǎng)絡設備和網(wǎng)絡設備管理系統(tǒng)
- 報文轉發(fā)路徑確定方法及網(wǎng)絡設備、控制設備
- 在包含虛擬網(wǎng)絡設備的網(wǎng)絡環(huán)境中優(yōu)化路徑的方法、網(wǎng)絡設備和計算機可讀介質
- 定位方法、裝置及系統(tǒng)
- 網(wǎng)絡設備配置方法和裝置
- 一種管理主從網(wǎng)絡設備的設備配置系統(tǒng)及方法
- 一種高效的網(wǎng)絡設備管理系統(tǒng)
- 一種網(wǎng)絡資產(chǎn)標識方法及裝置
- 升級網(wǎng)絡設備的方法、裝置、存儲介質以及電子設備
- 一種網(wǎng)絡設備的定位方法、計算機設備及介質





